熵基科技股份有限公司百傲瑞達存在信息泄露漏洞問(wèn)題的通告
熵基科技股份有限公司百傲瑞達存在信息泄露漏洞問(wèn)題的通告
近日,發(fā)現熵基科技百傲瑞達平臺產(chǎn)品漏洞問(wèn)題,詳細情況如下:
一、漏洞說(shuō)明
百傲瑞達版本的帳戶(hù)安全策略默認為低級別,沒(méi)有檢驗用戶(hù)的密碼強度,也沒(méi)強制首次使用時(shí)必需修改默認密碼。
二、影響范圍
攻擊者可通過(guò)暴力破解嘗試出登錄系統的帳戶(hù)密碼,造成系統用戶(hù)信息的安全問(wèn)題。
三、漏洞定級
按照CVSS V3定義,此漏洞等級為“低?!?。
四、漏洞規避方案
及時(shí)修改“系統管理”->“權限管理”->“安全設置”的帳戶(hù)安全策略為高級別。
五、漏洞解決方案
1.【方案一】及時(shí)修改“系統管理”->“權限管理”->“安全設置”的帳戶(hù)安全策略為高級別。
2.【方案二】升級到新版本(新版本默認帳戶(hù)的安全策略為最高級別,具體版本以官網(wǎng)發(fā)布為準)。
六、后續改善計劃
升級到新版本(默認帳戶(hù)的安全策略為最高級別)